Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.9% | — | Vmware Spring SecurityDebian Linux | 9/4/2019 | 17/6/2026 | Las versiones 4.2.x de Spring Security anteriores a 4.2.12, 5.0.x anteriores a 5.0.12 y 5.1.x anteriores a 5.1.5 contienen una vulnerabilidad de aleatoriedad insegura cuando se utiliza SecureRandomFactoryBean#setSeed para configurar una petición de SecureRandom. Para ser impactado, una aplicación honesta debe… | |
| Modificada | Alta (7.3) | 0.85% | 💥 Exploit | Pronestor Health Monitoring | 1/4/2019 | 17/6/2026 | El add-in Pronestor PNHM (también conocido como Health Monitoring o HealthMonitor), en versiones anteriores a la 8.1.13.0 para Outlook, tiene permisos de "BUILTIN\Users:(I)(F)" para el add-in "%PROGRAMFILES(X86)%\proNestor\Outlook para el archivo Pronestor\PronestorHealthMonitor.exe", lo que permite a los usuarios… | |
| Modificada | Media (6.5) | 1.4% | — | Image Sharing Script Project Image Sharing Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Image Sharing Script 1.3.4 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida. | |
| Modificada | Media (5.3) | 1.0% | — | Image Sharing Script Project Image Sharing Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Image Sharing Script 1.3.4 tiene inyección HTML mediante la barra de búsqueda. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | School Attendance Monitoring System Project School Attendance Monitoring System | 21/3/2019 | 17/6/2026 | Attendance Monitoring System 1.0 tiene una inyección SQL mediante el parámetro "id" en student/index.php?view=view, event/index.php?view=view y user/index.php?view=view | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Rational Engineering Lifecycle Manager | 14/3/2019 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, podría permitir que un usuario malicioso pueda visualizar cualquier vista si conoce la URL de una vista y acceder a información que no debería ser capaz de ver. IBM X-Force ID: 153120. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Engineering Lifecycle Manager | 14/3/2019 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Engineering Lifecycle Manager | 14/3/2019 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Media (6.5) | 17% | 💥 Exploit | Pivotal Software Spring Security OauthOracle Banking Corporate Lending | 7/3/2019 | 17/6/2026 | Spring Security OAuth, en la versiones 2.3 anteriores a la 2.3.5, en las 2.2 anteriores a las 2.2.4, en las 2.1 anteriores a la 2.1.4 y en las 2.0 anteriores a la 2.0.17 (y versiones anteriores no soportadas) podría ser susceptible a un ataque de redireccionamiento capaz de divulgar un código de autorización. Un… | |
| Modificada | Crítica (9.1) | 0.59% | — | Amazon Ring Video Doorbell Firmware | 1/3/2019 | 17/6/2026 | Ring Doorbell de Amazon, en versiones anteriores a la 3.4.7, gestiona el cifrado de manera incorrecta, lo que permite a los atacantes obtener los datos de audio y vídeo o insertar un vídeo suplantado que no corresponde a la persona real que se encuentra en la puerta. | |
| Modificada | Alta (8) | 0.55% | — | Phpscriptsmall Online Food Ordering Script | 23/2/2019 | 17/6/2026 | PHP Scripts Mall Online Food Ordering Script 1.0 tiene Cross-Site Request Forgery (CSRF) en my-account.php. | |
| Modificada | Alta (8.8) | 0.72% | — | SAP Manufacturing Integration AND Intelligence | 15/2/2019 | 17/6/2026 | SAP Manufacturing Integration and Intelligence, en versiones 15.0, 15.1 y 15.2, (Illuminator Servlet) actualmente no proporciona tokens Anti-XSRF. Esto podría conducir a ataques XSRF si los datos se publican en el Servlet desde una aplicación externa. | |
| Modificada | Alta (7.8) | 1.5% | — | Gnome KeyringCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT | 12/2/2019 | 17/6/2026 | En pam/gkr-pam-module.c en GNOME Keyring, en versiones anteriores a la 3.27.2, la contraseña del usuario se mantiene en un proceso hijo de sesión que se genera en el demonio LightDM. Esto puede exponer las credenciales en texto claro. | |
| Modificada | Media (6.5) | 0.73% | — | Jenkins Monitoring | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) en Jenkins Monitoring Plugin, en versiones 1.74.0 y anteriores, en PluginImpl.java, que permite que los atacantes maten hilos que se ejecutan en el maestro de Jenkins. | |
| Modificada | Crítica (9.8) | 3.0% | — | Broadcom Spring Batch | 18/1/2019 | 1/9/2026 | Spring Batch, en sus versiones 3.0.9, 4.0.1, 4.1.0 y anteriores no suportadas, era susceptible a inyecciones de XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables. | |
| Modificada | Crítica (9.8) | 4.1% | — | Broadcom Spring WEB ServicesOracle Financial Services Analytical Applications InfrastructureOracle Flexcube Private Banking | 18/1/2019 | 4/9/2026 | Spring Web Services, en sus versiones 2.4.3, 3.0.4 y anteriores no soportadas de los tres proyectos, era susceptible a inyecciones XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables. | |
| Modificada | Crítica (9.8) | 3.0% | — | Vmware Spring IntegrationOracle Retail Customer Management AND Segmentation Foundation | 18/1/2019 | 17/6/2026 | Spring Integration (módulos spring-integration-xml y spring-integration-ws modules), en sus versiones 4.3.18, 5.0.10, 5.1.1 y anteriores no soportadas, era susceptible a inyecciones de XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Engineering Lifecycle Optimization - Publishing | 4/1/2019 | 17/6/2026 | Las versiones 2.1.2, 6.0.5 y 6.0.6 de IBM Publishing Engine son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Engineering Lifecycle Optimization - Publishing | 4/1/2019 | 17/6/2026 | Las versiones 2.1.2, 6.0.5 y 6.0.6 de IBM Publishing Engine son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Crítica (9.8) | 13% | — | Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+21 | 2/1/2019 | 8/10/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica. | |
| Modificada | Alta (7.8) | 0.38% | — | Suse Repository Mirroring Tool | 26/12/2018 | 17/6/2026 | El módulo YaST2 RMT para configurar SUSE Repository Mirroring Tool (RMT) en versiones anteriores a la 1.1.2 exponía las contraseñas de la base de datos de MySQL en la línea de comandos del proceso, lo que permite que atacantes locales accedan o corrompan la base de datos RMT. | |
| Modificada | Alta (7.4) | 0.65% | — | Vmware Spring Framework | 19/12/2018 | 17/6/2026 | Spring Security, en versiones 5.1.x anteriores a la 5.1.2 contiene una vulnerabilidad de omisión de autenticación durante la validación del emisor JWT. Para que sufra un impacto, debe emplearse la misma clave privada para un emisor honesto y un usuario malicioso al firmar JWT. En ese caso, un usuario malicioso podría… |